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The smart card contains an EEPROM data store (107) arranged in blocks of equal size. Each data store 
block has a password word status register, a password store and information store. The status register 
has a status bit set to allow the input of a password into the password store. The word is compared with 
the password in the CPU (103). When the two passwords match, the CPU allows access to the 
information store area of the block. If the passwords do not match, the block information store area cannot 
be accessed, the CPU accesses the data store directly or via an information protection processor. The 
CPU directly accesses the program memory (ROM) and the data area. However when a password is 
input, data is only accessed via password agreement. 
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Prufungsantrag gem. § 44 PatG 1st gestellt ~— — 

<S) Intelllgente Karte 

© Eln Datenspeicher 1st in n BIdcke aufgeteilt. Ein Statue- 

wert zefgt an, ob In etnem Vorapann das jeweiligen Blocks 1 
das Datenspeichors ein Kennwort vorhanden lat, wofaei das 
Kennwort in efnem Kennwortaufzofchnungsberelch aufga- 
zelchnet fat. Auf die Speicherinformation dea Datenspel- 
chers kann zugagriffen warden, wenn das im aufgeteilten 
Datenspeicherbereich aufgezoichnate Kennwort mlt einem 
von au&an ampfanganan Kennwort ubereJnstimmt. 
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Reschreibune Kennwort abereinstimmt oder nicht Durch diese Vor- 

Besenreibung gehensweise nimmt die Belastung der CPU zu. Da for- 

Karte, bei der uber einen Kennwortvergleichsvorgang Geheimmsses des "altera ^™ gen * WODei wc 
auYeLnDatenspei^ ^«°» t ^^^bTder vorliegenden Erfin- . 

■MHi 

b«*«t.wahrenddieletztere^^^ ts w»r<L vorUegeaden Erfin- 

S^oJSlSSfS * ISEE&ES "Sk* erford^ Mum™ ™ k E2 lwl „ Ma 

wfe^S £SE53ES£*??S 

5SnS.i l^^^M^07^!IS*»"EEPROM «, K.ni>»ortvergleictasoh .tang iron Vergje«*=n to von 
^JK2S£r*5»JW 105. d. h. .ton Pro- -» ZngnBjKno™. 

t£um£ *m> die sroioTSertragenen Daten mit tionszugriff aus den Ausgaben der Speicheraufteilungs- 
Sn«n im ROM tMeesoeichCTten Kennwort und greift 55 und Kennwortdatenempfangsschaltung und der Kenn- 
ITdeT^ROM^em ^ ^n^ZaL In wortaufzeichnungsbereichfesdegungsschaltung; und e.- 
!fiit,i^nF«n Kdi?CPU 108 dievom Heraus- ne Zeitablaufsteuersignalerzeugungsschaltung zutn Er- 
232? aSiLI^ Daten ausge- zeugen eines AdreBsignals, die einen Block fOr den Z* 

HffiS«nSrS so daB es un- fotgenden Beschreibung bevorzugter Aiisfuhrungsfor- 
loito • hKnannohnn totelllsm.^ Kart. wkd von wento .ordnn. um nhnlkh. B=m«nt= a. to.ehn™, 
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einer inteliigenten Karte gemftB der voriiegenden Erfin- 
dung zeigt; 

Fig. 2 das bereits erwShnte Blockschaltbild, das den 
inneren Aufbau einer herkommlichen intelligenten Kar- 
te zeigt; 

3Flg. 3A und 3B ein Belspiel der Aufteilung eines Da- 
tenspeichers in gieich groBe Bldcke und ein Beispiel fflr 
die Speicherung eines Kennwortes; 

Fig, 4 ein Blockschaltbild, das den inneren Aufbau 
eines InformationsschutzprozessorsderFig, 1 zeigt; 
Fig. 5 einen genauen Schaltplan der Fig. 4; 
Fig. 6 einen genauen Schaltpian der in Fig. 5 gezeig- 
ten Zeitablaufsteuersignalerzeugungsschaltung; 

Fig. 7 einen genauen Schaltpian der in Fig. 5 gezeig- 
ten Speicherblockauswahisignalerzeugungs- und Kenn- 
wortdatenempfangsschaitung; 

Fig. 8 ein Zeitablaufdiagramm ftir die Schaitung der 
Fig* 5, wenn kein Kennwort vorhanden ist; 

Fig. 9 ein Zeitablaufdiagramm fur die Schaitung der 
Fig. 5, wenn ein Kennwort vorhanden ist; und 

Fig. 10 ein Zeitablaufdiagramm ftir die Schaitung der 
Fig. 5, wenn ein Kennwortvergleichsergebnis negativ 
ausfajlt, 6 

Wie in Fig. 1 gezeigt, ist der Datenspeicher gemaB 
der voriiegenden Erfindung ein EEPROM und ist in 
gieich groBe Bldcke aufgeteilt Jeder abgeteilte Block ist 
in ein Kennwortstatusregister, einen Kennwortauf- 
zeichnungsbereich sowie einen Informationsspeicher- 
bereich unterteilt. Um in den jeweiligen Block ein Kenn- 
wort einzutragen, wird in einem MSB (hdchstwertiges 30 
Bit) des Kennwortstatusregisters des jeweiligen Blocks 
eine T gesetzt, woraufhin das Kennwort in den Kenn- 
wortaufzeichnungsbereich eingetragen wird. Um den 
abgeteilten Datenspeicherbereich, dem das Kennwort 
zugewiesen ist, zu verwenden, wird geprilft, ob das 
Kennwort vorhanden ist oder nicht Wenn im MSB des 
Kennwortstatusregisters eine "1* eingetragen ist, wird 
das im Kennwortaufzeichnungsbereich eingetragene 
Kennwort mit dem von der CPU t03 gegebenen Kenn- 
wort vergiichen. Wenn diese gieich sind, tragt die CPU 
103 in das dem MSB foigende Bit des Kennwortstatus- 
registers eine T ein, was anzeigt, daB auf den Informa- 
tionsspeicherbereich dieses Block zugegriffen werden 
kann. Falls nicht, wird in das dem MSB foigende Bit des 
Kennwortstatusregisters eine "0" eingetragen, was an- 
zeigt, daB auf den Informationsspeicherbereich nicht zu- 
gegriffen werden kann. Wenn das MSB des Kennwort- 
statusregisters °0 n ist, bedeutet dies, daB kein Kennwort 
zugewiesen worden ist. In diesem Fall ist der zugehdrige 
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einen Kennwortaufzeichnungsbereich 303, der cm 
Schutzblockauswahlregister (PBSEL) 306 im hochst- 
wertigen Byte des Kennworts (PSB) der jeweiligen auf- 
geteilten Bereiche BL F bis BLo enthalt Der Datenspei- 
cher 301 ist in N Bereiche aufgeteilt Wenn jeder Be- 
reich als "Block" bezeichnet wird, kdnnen die jeweiligen 
Blocke die gleiche GrdBe oder verschiedene GrdBen 
besitzen. Die jeweiligen Bldcke BLo bis BLf werden 
durch einen von der CPU 103 gejgebenen Wert gesteu- 
ert. Die CPU 103 bestimmt eine Anderung eines Status- 
werts des PBSEL 306 a us dem PSB. 

Wie in Fig. 3 gezeigt, ist der Datenspeicher 301 in 16 
Blocke aufgeteilt, wobei das PBSEL 306 vier Bits um- 
faBt Da mit vier Bits 16 verschiedene Werte erzeugt 
15 werden konnen, kann jeder Vier-Bit-Wert for jeweils 
einen Block verwendet werden. Wenn jede Einheits- 
blockgroBe 0,5 kBytes betrSgt, betragt die Kapazitfit 
des Datenspeichers 301 8 kBytes. Wenn die vier Bits des 
PBSEL 306 den Wert "00O0B" aufweisen, ist ein erster 
Block BLo von 0,5 kBytes ausgewahlt, wahrend ein 
sechster Block BU von 0,5 kBytes ausgewahlt ist, wenn 
sie einen Wert von "0101B" aufweisen. Vier hdherwerti- 
ge Bits des PSB werden verwendet, um den Block des 
PBSEL 306 auszuwahien, wahrend die anderen Bits als 
Adresse fUr den Datenspeicher 301 verwendet werden. 
Um z. B. auf eine Adresse 20H des sechsten Blocks BU 
zuzugreifen, mQssen die entsprechenden Bits des 
PBSEL 306 auf den Wert "0101 B w gesetzt sein, wobei die 
Adresse fOr den Datenspeicher 301 auf den Wert 
tt 0020H" gesetzt sein muB. Die Adresse 20H des sechsten 
Blocks BL4 wird in der Adresse des Datenspeichers 301 
als Adresse 520H verarbeitet. Dieser Vorgang htngt 
davon ab, welcher Wert in das PBSEL eines Speicher- 
biockauswahiregisters einer Speicherblockauswahisi- 
gnalerzeugungs- und Kennwortdatenempfangsschal- 
tung 407 im Informationsschutzprozessor 201 geschrie- 
ben ist 

Fig. 4 zeigt den in Fig, 1 gezeigten Informations- 
schutzprozessor 201. Eine Speicherblockauswahlsignal- 
erzeugungs- und Kennwortdatenempfangsschaltung 
407 decodiert Datenblockauswaht- und Kennwortemp- 
fangsadreBauswahlsignale, die von der CPU 103 erzeugt 
werden, um Daten fur die Auswahl des aufgeteilten 
Blocks und den Kennwortaufzeichnungsbereich zu er- 
zeugen, und zeichnet Kennwortdaten auf, die von auBen 
empfangen werden, um fflr den Zeitpunkt des Verglei- 
chens die Kennwortdaten zu erzeugen. Die CPU 103 
tegt an die Speicherblockauswahlsignalerzeugungs- und 
Kennwortempfangsschaltung 407 ein Lesesteuersignal 

art 11m ftinAH r>/-i.^.^„ :_i »*» <-m . . . 
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ROM-Bereich, der em Programmbereich zum Spe - auswahJsignalerzeueun&s- und ^^nn^^Hatl^l^ 
bSrOM? ?^f s ^L amms *<r *™ e einen * fangssTh^^ we^en 
I E^? erw ? h J dcr e . ,n Datenspeicherbereich.zum wahlten Block des DatVnspefchen TaufgTzeTcSn 

Kennwort, um ein Kennwortvergleichsergebnis fOr ein 
Byte zu erzeugen. Eine Kennwortzwischenspeicher- 
schaltung 409 speichert vorfibergehend das Kennwort- 
60 vergleichsergebnis, bis alle Bytes des Kennwortes ver- 
giichen worden sind Ein zweiter Kennwortkomparator 



Speichern von Informatlonsdaten ist, und weist ver- 
schiedenen Bereichen eine konstante GrdBe zu. Auf 
dem Datenspeicherbereich, der die Informationsdaten 
speichert, wird von der CPU 103 direkt oder fiber einen 
Informationsschutzprozessor 201 zugegriffen. Auf den 
Programmbereich wird von der CPU 103 direkt zuge- 
griffen. Anfangs kann auf den Datenspeicherbereich 
einfach zugegriffen werden. Wenn jedoch einmal ein 
Kennwort registriert ist, wird auf den zugehdrigen Da- 
tenspeicherbereich fiber einen Kennwortvergleichsvor- 
gang ffir einen zu benutzenden Bereich zugegriffen. 
Die Fig. 3A und 3B zeigen den Datenspeicher 301 und 
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Em J I ' : „ *- wcucr rwcnn woriKomparato r 
421 bestatigt das Kennwortvergleichsergebnis fOr alle 
in der Kennwortzwischenspeicherschaltung409 gespei- 
cherten Bytes vor einem VergleichsabschluBzeitpunkt, 
der von einer ZeitablaufsteuersignaJerzeugungsschai- 
tung 405 erzeugt wird. Eine Zugrtffsteuersignalerzeu- 
gungsschaltung 403 erzeugt ein Zugriffsteuersignal, das 
anzeigt, daB auf den ausgewahlten Datenspeicherbe- 
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reich zugegrif fen werden kann, wenn das Kennwortver- 
gleichsergebnis, das vom zweiten Kennwortkomparator 
421 erzeugt worden 1st, ubereinstimmt und eine Infor- 
mation vorliegt, daB filr den ausgewahlten Datenspei- 
cherbereich ein Kennwort vorhanden ist 

Die Zeitsteuersignalerzeugungsschaltung 403 zfthlt 
einen Takt in Abhangigkeit von einem Startsignal, das 
gleichzeitig mil der Blockzuweisungsdecodierung der 
Speicherblockauswahlsignalerzeugungs- und Kenn- 
wortdatenempfangsschaltung 407 erzeugt wird, urn ein 
Decodierungssignal zum Lesen eines Kennwortver- 
gleichszyklus, ein Vergteichstaktsignal und das ui der 
Speicherblockauswahisignalerzeugungs- und Kenn- 
wortdatenempfangsschaltung 407 aufgezetchnete 
Kennwort zu erzeugen, und ilbergibt an den zweiten 
Kennwortkomparator 421 ein Kennwortvergleichab- 
schluB-Steuersignal. Eine Kennwortspeicherbereicn- 
festlegungsschaltung 415 erzeugt eine Adresse, urn yor- 
zugsweise den Kennwortspeicherbereich des jeweiugen 
Blocks des Datenspeichers zuzuweisen. Eine Zugnff- 
adreBsignalerzeugungsschaltung 413 wahlt einen Block 
des in N Bldcke unterteilten Datenspeichers mittels ei- 
nes Signals aus, das von der Speicherblockauswahisl- 
gnalerzeugungs- und Kennwortdatenempfangsschal- 
tung 407 erzeugt worden ist, erzeugt ein Adrefisignai for 
die Zuweisung eines Kennwortzugriffsignals und ein 
Adrefisignai fur den Zugriff auf einen Informationsspei- 
cherwert, wenn der Kennwortvergieich abgeschlossen 

ist 

Fig. 5 ist ein genaueres Schaltbild der Schaitung von 
Fig. 4, Die Leitungen 1502 und 1503, die mit der Spei- 
cherblockauswahlsignalerzeugungs- und Kennwortda- 
tenempfangsschaltung 407 und mit der Zeitsteuersignal- 
erzeugungsschaltung 403 verbunden sind, werden von 
einem Datenbus, einem AdreBbus und einem Steuerbus 
zwischen der CPU 103 und dem EEPROM 107 mitben- 
' utzt, wobei jeweils Steuersignale, Adressen und paten 
Ober diese empfangen werden. Die Leitung 502 [a(7 : 0% 
RESET. CLK, NREG RD, NREG WR] ist eme Ein- 
gangsleitung der CPU 103. Die im EEPROM 107 gespei- 
cherten Kennwortdaten werden aber die Leitung 503 
Tad(7 ; 0)1 empfangen. Ein Freigabesteuersignal ECE des 
EEPROMs 107, der mit der Zeitablaufsteuersignaler- 
zeugungsschaltung 405 verbunden ist, greift auf den 
EEPROM 107 zu, wenn ein Zugriffsteuersign^zugrtff 45 
wahrend eines Kennwortvergleichszyklus COMPCY- 
CLE stattfindet Der Verarbeitungszustand des Infor- 
mationsschutzprozessors 201 wird Ober einen Datenbus 
idb(7 : 0\ der mit der Speicherblockauswahlstgnal er- 



des Datenspeichers. Ein Registerlesesteuersignal nreg 
rd, das mit der SpeicherbiockauswahUignaierzeugungs- 
und Kermwortdatenempfangsschaltung ^verbunden 
ist, liest tiber den Datenbus idb von der CPU 103 ein 
InformationsschutzstatussignaL ^ . , 

Ein Treiberstartsteuersignal START der Speicner- 
biockauswahlsignalerzeugungs- und Kennwortdaten- 
empfangsschaltung 407 liegt an der Zeitablaufsteuersi- 
gnaierzeugungsschaltung 405, der Zugriffsteuersignal- 
erzeugungsschaltung 403 und der Kennwortzwischen- 
speicherschaltung 409 an und wahlt ttber den AdreBbus 
a(7 :0) mittels eines SpeicherblockzuweisungsadreBsi- 
gtials den Block aus, wenn das Registerschreibsteuersi- 
gnal nreg wr anliegt Wenn im EEPROM 107 kein Kenn- 
wort gespeichert ist, kann ein Kennwort aufgezeichnet 
werden, wahrend dann, wenn ein Kennwort vorhanden 
ist, ein Kennwortvergieich eingeleitet wird. Em Spei- 
cherblockzuweisungsadreBsignal PBSR der Speicher- 
blockauswahlsignal erzeugungs- und Kennwortdaten- 
empfangsschaltung 407 ist mit einem Multiplexer 575 
der ZugriffadreBsignalerzeugungsschaltung 413, 
NICHT-ODER-Gattem 507, 509 sowie einem Invertie- 
rer 541 der Kennwompeicherbereichfesdegung^schal- 
tung 415 verbunden und bezeichnet eine Position fur 
25 das Auswahlen des abgeteilten Blocks des Datenspei- 
chers und fOr das Zugreifen auf das Kennwort des je- 
weiligen Blocks. m - 

Ein Kennwortvergleichszyklussignal COMPCYCLE 
der Zeitablaufsteuersignalerzeugungsschaltung 405 
wird als ein Zeitablaufsignal verwendet, das em Kenn- 
wortvergleichsintervall angibt, und ist mit einem UND- 
Gatter 555 der ZugriffadreBsignalerzeugungsschaltung 
413 und einem Invertierer 537 der Kennwortspeicher- 
bereichsfestlegungsschaltung 415 verbunden. Wahrend 
des Kennwortvergleichszyklus werden die Kennwort- 
daten aus dem Speicherbereich des EEPROM 107 gele- 
sen und verglichen. Ferner ist das Kennwortvergleichs- 
zyklussignal compcycle der Zeitablaufsteuersignaler- 
zeugungsschaltung 405 mit dem Kennwortvergletcnszy- 
kiussignal compcycle der Speicherblockauswahlsignal- 
erzeugungs- und Kennwortdatenempfangsschaltung 
407 verbunden. Wahrend des Kennwortvergleichszy- 
klus wird ein Block fur den Informationszugnff des 
EEPROMs 107 bezeichnet, der Kennwortaufzeich- 
nungsbereich bezeichnet und die Kennwortdaten fur 
einen Vergleich erzeugt . 

Ein Adrefisignai add(2 : 0) der Zettablaufsteuersignal- 
erzeugungsschaltung 405 ist mit der Speicherblockaus- 
wahlsignalerzeugungs- und Kennwortdatenempfangs- 
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verbunden ist, von der CPU 103 ttberpruf t 

Eine Rttcksetzsignaileitung der CPU 103 ist mit einem 
RucksetzanschluB R eines Flipflops 571 der Zugriffsteu- 
ersignaierzeugungsschaltung 403 und rait jedem Ruck- 
setzanschluB der Zeitablaufsteuersignalerzeugungs 
schaitung 405 und der Speicherblockauswahlsignaler- 
zeuaungs- und Kennwortdatenempfangsschaltung 407 
sowie ferner fiber ein NICHT-ODER-Gatter 525 der 
Kennwortzwischenspeicherschaltung 409 mit jedem 
RQcksetzanschluB R der Flipflops 577 bis 587 verbun- 
den. Ein Taktsignal elk der CPU 103 liegt als Grundbe- 
triebstakt an der Zeitablaufsteuersignalerzeugungs- 
schaltung 405 und der Speicherblockauswahlsignaler- 
zeugungs- und Kennwortdatenempfangsschaltung 407 



t" 55 
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Auswahldecodierungssignal zum sequentiellen Emlesen 
des Kennwortes in ein internes Register verwendet Ein 
Kennwortvergieichstaktsignal COMPCLK ist mit je- 
dem Taktanschlufi C der Flipflops 579 bis 587 der Kenn- 
wortzwischenspeicherschaltung 409 verbunden und 
wird als Takt zum Zwischenspeichern eines Kennwort- 
vergieichsergebnisses verwendet Ein Kennwortver- 
gleichsabschlufisignal ENDCOMP, das den AbschluB ei- 
nes Kennwortvergletchs anzeigt, ist mit dem zweiten 
60 Kennwortkomparator 421 verbunden. Ein MSB-Anzei- 
gesignal PASSW-7, das anzeigt, ob ein Kennwort vor- 
handen ist, ist mit einem NICHT-ODER-Gatter 545 der 
Zugriffsteuerslgnalerzeugungsschaltung 403 verbunden 
und dient dazu, daB nur auf einen Block mit Kennwort 



Oil. till* tv^giafc** owim w*fc-r«***»»*'w. — — * 

Speicherblockauswahlsignalerzeugungs- und Kenn- 
wortdatenempfangsschaltung 407 verbunden ist, 
schreibt die Kennwortdaten in den abgeteilten Block 



men weraen tuuw. 
Die Zeitabiaufsteuersignalerzeugungsschaltung 405 
ist in Fig. 6 genauer gezeigt Die Flipflops 641 bis 653 
werden durch das RQcksetzsignal RESET mitialisiert 
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Das Flipf lop 641 wird durch das Startsignal START ge- 
setzt wobei ein AusgangsanschluB Q des Flipflops 641 
eine Iogische 1 erzeugt wodurch das Flipfiop 643 ge- 
setzt wird Das Taktsignal CLK ist Qber einen Invertie- 
rer 629 und ein UND-Gatter 606 mit einenn Taktan- 
schluB C des Flipflops 643 verbunden. Indem der Aus- 
gang des Flipflops 641 mittels der Flipflops 643 bis 651 
geteilt wird, wird das Kennwortvergieichszykiussignal 
COMPCYCLE erzeugt Der Ausgang des Flipflops 651 
und der Ausgang des Flipflops 653 iiegen am UND-Gat- 
ter 605 an. In Abhangigkeit vom Ausgang des UND- 
Gatters 605 und des Kennwortdurchgangssignals 
PASSWDPASS wird von einem NICHT-ODER-Gatter 
617 das KennwortvergieichsabschhiBsignal ENDCOMP 
erzeugt. Das Vergleichstaktsignal COMPCLK wird von 
den Ausgangen der Flipflops 643 und 653 erzeugt Ein 
Multiplexer 655 wahlt in Abhangigkeit vom Kennwort- 
vergieichszykiussignal COMPCYCLE einen Eingangs- 
anschluB A oder B aus. Wenn das Kennwortvergieichs- 
zykiussignal COMPCYCLE gleich logisch 1 ist werden 
die AusgMnge der Flipflops 645, 647 und 649 ausgewahit, 
urn das AdreBsignal add(2 : 0) f Or die Zuweisung einer 
Kennwortspeicherposition zu erzeugen, wahrend dann, 
wenn es gleich logisch 0 ist, das Adreflsigna! a(2 : 0) far 
den Zugriff der CPU 103 erzeugt wird 

Der EingangsanschluB A des Multiplexers 655, das 
Taktsignal CLK sowie der Ausgang des Flipflops 643 
Iiegen an einem NICHT-UND-Gatter 621 an, welches 
das MSB-Anzeigesignal PASSW-7 fur die Kennwortda- 
ten erzeugt. Ein NICHT-ODER-Gatter 615 erzeugt das 
Kennwortvergieichszykiussignal COMPCYCLE und 
das Zugriffssteuersignal ACCESS der Zugriffsteuersi- 
gnalerzeugungsschaltung 403, um das Freigabesteuersi- 
gnal ECE fur den Zugriff auf das EEPROM 107 zu er- 
zeugen. 

Fig. 7 zeigt die in Fig. 5 gezeigte Speicherbiockaus- 
wahlsignalerzeugungs- und Kennwortdatenempfangs- 
schaltung 407. Das Rflcksetzsignal RESET initialisiert 
ein Speicherblockzuweisungsregister 759, das eine 
Adresse f Or die Zuweisung eines Speicherblocks f Qr den 
Kennwortzugriff speichert Ein Speicherblockzuwei- 
sungsdecodierer 741 und die Kennwortregisterauswahl- 
decodierer 742 bis 752 werden durch das Register- 
schreibsteuersignal NREG WR, das von der CPU 103 
erzeugt wird, in einen Schreibmodus versetzt. Das von 
der CPU 103 erzeugte AdreBsignal a(7 ; 0) ist Qber einen 
Invertierer 703 mit dem Speicherblockzuweisungsdeco- 
dierer 43 und mit den Kennwortregisterauswahldeco- 
dierern 742 bis 752 verbunden. Ferner ist das AdreBsi- 
gnal a{7 : 0) aber ein NICHT-ODER-Gatter 725 und 50 
einen Invertierer 705 mit dem Speicherblockzuwei- 
sungsdecodierer 741 und mit den Kennwortregisteraus- 
wahldecodierern 742 bis 753 verbunden. Die Anzahl der 
Kennwortregisterauswahldecodierer 742 bis 752 ent- 
spricht der Anzahl der Kennwdrter. 

Die Dreistufenpuffer 727 und 729 schalten das Zu- 
griffsteuersignai ACCESS bzw. das Kennwortver- 
gieichszykiussignal COMPCYCLE in Abhangigkeit von 
einem Ausgangssignal ad des Speicherblockzuwei- 
sungsdecodierer 741 durch, der Eingangssignale deco- 
diert Ein Schreibsteuerausgangssignal NREG WR des 
Speicherbiockzuweisungsdecodierer 741 ist das Startsi- 
gnal START der Zeitabiaufsteuersignalerzeugungs- 
schaltung 405 und der Zugriffsteuersignalerzeugungs- 
schaltung 403 und gibt das Speicherblockzuweisungsre- 
gister 759 zum Schreiben frei. In einem solchen Fall 
werden die Daten f Or die Zuweisung des Speicherblocks 
auf dem Datenbus idb(7 : OX die die CPU 103 von der 
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SIO 101 empfangt im Speicherbiockzuweisungsregister 
759 aufgezeichnet Das Speicherblockzuweisungsregi- 
ster 759 erzeugt das BlockzuweisungsadreBsignal 
pbsr(3 : 0), Wenn die Kennwortregisterauswahldecodie- 
rer 742 bis 752 sequential durch die Eingangssignale 
uber den AdreBbus a(7 :0) decodiert werden, werden 
die entsprechenden Kennwortaufeeichnungsregister 
761 bis 773 zum Schreiben freigegeben. Dann werden 
die Kennwortdaten auf dem Datenbus idb(7 : 0), die die 
CPU 103 liber die SIO 101 empfangt, nacheinander in 
den Kennwortaufzeichnungsregistern 761 bis 773 abge- 
legt 

Damit die CPU 103 den Betriebszustand des Informa- 
tionsschutzprozessors 201 Uberprflft, wenn das Lese- 
steuersignal NREG RD anliegt wird der Ausgang eines 
Flipflops 755 von einem Flipfiop 704 zwischengespei- 
chert, um einen Bustreiber 702 freizugeben. Die Aus- 
gange der Dreistufenpuffer 727 und 729 einer Informa- 
tionsschutzprozessorzustandssignal-Erzeugungsschal- 
tung 720 werden auf den Datenbus idb dbertragen, der 
Ober den Bustreiber 702 mit der CPU 103 verbunden ist 
AnschlieBend kann die CPU 103 den Betriebszustand 
des Informationsschutzprozessors 201 QberprQfen. Die 
NICHT-UND-Gatter 775 bis 787 decodieren das Kenn- 
wortvergieichszykiussignal COMPCYCLE und das 
KennwortaufzeichnungsbereichzuweisungsadreBsignal 
ad(2 : 0) der Zeitablaufsteuersignalerzeugungsschaltung 
405. Die Ausgange der NICHT-UND-Gatter 775 bis 787 
werden von den Invertierern 709 bis 721 invertiert und 
an jeden AusgangsfreigabeanschluB r der Kennwort- 
aufzeichnungsregister 761 bis 771 angeiegt, um nachein- 
ander die aufgezeichneten Kennwortdaten auszulesen. 
Die von der Speicherblockauswahlsignalerzeugungs- 
und Kennwortdatenempfangsschahung 407 erzeugten 
Kennwortdaten werden an ein Exklusiv-ODER-Gatter 
523 des ersten Kennwortkomparators 419 angeiegt. Das 
Exklusiv-ODER-Gatter 523 empfangt ferner Ober den 
Datenbus ad(7:0) die vom EEPROM 107 erzeugten 
Kennwortdaten. Das Exklusiv-ODER-Gatter 523 legt 
ein Kennwortvergieichsergebnis ftir ein Byte an ein 
NICHT-UND-Gatter 502 an. Der Ausgang des ersten 
Kennwortkomparators wird in einem der Flipflops 577 
bis 589 der Kennwortzwischenspeicherschaitung 409 
zwischengespeichert Die Vergleichsergebnisse fQr sie- 
ben Bytes werden an ein UND-Gatter 505 des zweiten 
Kennwortkomparators 421 angeiegt Wenn alle Aus- 
gange des UND-Gatters 505 gleich logisch 1 sind, ist das 
Kennwortvergieichsergebnis positiv, wahrend es nega- 
tiv ist falls dies nicht zutrifft Der Ausgang des zweiten 
Kennwortkomparators 421 liegt zusammen mit dem 
Ausgangssignal des NICHT-ODER-Gatters 545, das das 
MSB-Anzeigesignal PASSW-7 empfangt am ODER- 
Gatter 547 der Zugriffssignalerzeugungsschaltung 403 
an. Das ODER-Gatter 547 erzeugt ein Kennwortdurch- 
gangssteuersignal PASSWDPASS, das anzeigt daB das 
Kennwort akzeptiert worden ist Der Ausgang des 
ODER-Gatters 547 und der Ausgang des Flipflops 571 
iiegen am NICHT-UND-Gatter 503 an. Ein Flipfiop 573, 
das die Ausgabe des NICHT-UND-Gatters 503 emp- 
fangt, erzeugt das Zugriffsteuersignal access, das an- 
zeigt daB auf einen zugehdrigen Block zugegriffen wer- 
den kann. Das Zugriffsteuersignal access liegt an der 
ZeitablaufsteuersignalerzeugungsschaJtung 405 und der 
Speicherblockauswahlsignalerzeugungs- und Kenn- 
wortdatenempfangsschaltung 407 an. Somit greift die 
CPU 103 auf den Informationsspeicherbereich zu, in- 
dem sie den EEPROM 107 mittels des Zugriffsteuersi- 
gnais access, das an der Zeitablaufsteuersignalerzeu- 
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gungsschaltung 405 anliegt ttber das in Fig. 6 gezeigte 
NICHT-ODER-Gatter 615 freigibt Da ferner das Zu- 
griffsteuersignal access an der Informationsschutzpro- 
zessorzustanderzeugungsschaltung 720 der Speicher- 
blockauswahlsignaierzeugungs- und Kennwortdaten- 
empfangsschaltung 407 anliegt befindet sich die CPU 
103 in einem zugrif fsfahigen Zustand. 

Im folgenden wird ein Initialisierungsmodus oder 
Kein-Kennwort-Modus beschrieben. In einem Kein- 
Kennwort-Modus, d h„ wenn sich ein Chip im Initialisie- 
rungszustand befindet oder im Datenspeicherbereich 
des EEPROMs 107 kein Kennwort vorhanden ist kann 
auf den Datenspeicherbereich immer zugegriffen wer- 
den. Im folgenden wird mit Bezug auf Fig. 8 der Kein- 
Kennwort-Modus beschrieben. 

Wenn das in (8a) der Fig. 8 gezeigte Taktsignal CLK 
an den Speicherblockzuweisungsdecodierer 741 und die 
Kennwortregisterdecodierer 742 bis 752 der Speicher- 
blockauswahlsignalerzeugungs- und Kennwortdaten- 
empfangsschaltung 407 angelegt wird und das Register- 
schreibsteuersignal NREG WR auf logi&ch 0 zuruckge- 
nommen wird, wie in (8h) der Fig. 8 gezeigt ist, wird ein 
AdreBsignai des AdreBbusses a(7 : 0) direkt, fiber einen 
Invertierer 703 und ilber das NICHT-ODER-Gatter 725 
und den Invertierer 705 an den Speicherblockzuwei- 
sungsdecodierer 741 und die Kennwortregisterauswahl- 
decodierer 742 bis 752 angelegt, um das Speicherblock- 
zuweisungsregister 759 und die Kennwortaufzeich- 
nungsregister 761 bis 773 auszuw&hien. 

Wenn wie in (8f) der Fig, 8 gezeigt die Daten der 
gemeinsamen Eingangsanschltisse raO bis ra3 des Spei- 
cherblockzuweisungsdecodierers 741 und der Kenn- 
wortregisterauswahidecodierer 742 bis 752 gleich "07H" 
sind, wird der SchreibsteueranschluB wr, der der Aus- 
gang des Speicherblockzuweisungsdecodierers 741 zum 
Zuweisen des Speicherblocks ist, auf eine iogische t 
geschaitet um das Speicherblockzuweisungsregister 
759 freizugeben und gleichzeitig das Startsignal START 
auf eine Iogische I zu setzen, wie in (8z) der Fig. 8 ge- 
zeigt ist Das Startsignal START mit der iogischen 1 
liegt an der Zeitablaufsteuersignalerzeugungsschaltung 
405 und der Speicherbiockauswahlsignalerzeugungs- 
und Kennwortdatenempfangsschaltung 407 an. Da an- 
fangs im EEPROM 107 kein Kennwort gesetzt ist, er- 
zeugt das ODER-Gatter 547 der Steuersignalerzeu- 
gungsschaltung 403 eine iogische 1, wie in (8g) der Fig. 8 
gezeigt ist Das Flipflop 641 der Zeitablaufsteuersignal- 
erzeugungsschaltung 405 der Fig. 6 wird durch das 
Startsignal START mit der Iogischen 1 gesetzt, wie in 
(8z) der Fig. 8 gezeigt ist, wobei der AusgangsanschluB 
Q desselben eine Iogische 1 erzeugt Sorait werden die 
Flipflops 643 und 651 gesetzt, um liber ihre jeweiligen 
AusgangsanschlQsse Q eine Iogische 1 zu erzeugen, 
wahrend die Flipflops 645, 647 und 649 zurUckgesetzt 
werden. Obwohl das Kennwortvergleichszyklussignal 
COMPCYCLE gleich logisch 1 ist, wird dann, wenn kein 
Kennwort vorhanden ist, das Kennwortvergleichszy- 
klussignal COMPCYCLE vom Ausgang 
PASSWDPASS des ODER-Gatters 547 beeinfiuBt wie 
in (8g) der Fig. 8 gezeigt ist Somit ist das Kennwortver- 
gleichszyklussignal COMPCYCLE gleich logisch 1, 
wahrend das Startsignal START gleich logisch 1 ist, wie 
in (8z) der Fig. 8 gezeigt ist Wahrend das Kennwortver- 
gleichszyklussignal COMPCYCLE gleich logisch 1 ist, 
sind die Daten add(2 : 0) des Ausgangsanschlusses A des 
Multiplexers 655 ausgewahit und liegen an den NICHT- 
UND-Gattern 775 bis 787 der Speicherblockauswahisi- 
gnalerzeugungs- und Kennwortdatenempfangsschal- 
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tung 407 der Fig. 7 an. Wenn der Ausgang des Invertie- 
rers 709 gleich logisch I ist wird ein Wert des Speicher- 
biockzuweisungsregisters 759 gelesen und das Spei- 
cherblockzuweisungsadreBsignal PBSR erzeugt wie in 
(8t) der Fig. 8 gezeigt 

Das Speicherblockzuweisungssignal PBSR liegt am 
Multiplexer 575 der ZuweisungsadreBsignalerzeu- 
gungsschaltung 413 und an den NICHT-ODER-Gattern 
507 und 509 sowie am Invertierer 541 der Kennwort- 
speicherbereicheinstellschaltung 415 an. Ein Signal des 
Datenbusses a(2 : 0) der CPU 103 liegt am Invertierer 
539 und an den NICHT-ODER-Gattern 517 und 521 an. 
Das NICHT-ODER-Gatter 519 empf angt die Ausgaben 
der NICHT-ODER-Gatter 517 und 521. Das NICHT- 
ODER-Gatter 513 empfiingt die Ausgaben der NICHT- 
ODER-Gatter 511 und 519. Der Ausgang des NICHT- 
UND-Gatters 563, das die Ausgabe des NICHT-ODER- 
Gatters 513 empf angt liegt an den Auswahlanschlflssen 
des Multiplexers 575 an. Der Multiplexer 575 erzeugt 
20 das Blockzuweisungssignal PBSR der Speicherblock- 
auswahlsignaierzeugungs- und Kennwortdatenemp- 
fangsschaltung 407. Ein UND-Gatter 555 erzeugt durch 
die Ausgabe des NICHT-ODER-Gatters 507 wahrend 
des Kennwortvergleichszyklus, der von der Zeitablauf- 
steuersignalerzeugungsschaltung 405 erzeugt wird, eine 
Iogische 1, wahrend die UND-Gatter 557, 559 und 561 
eine Iogische 0 erzeugen. Da sich ein AdreBwert in Ab- 
hangigkeit mit der Ausgabe eines ODER-Gatters 553 
verandert, wird die Kennwortspeicherposition eines 
ausgewahlten Blocks automatisch festgelegt Die Kenn- 
wortaufzeichnungsregister 761 bis 773 werden freigege- 
ben, indem nacheinander die Kennwortregisterauswahl- 
decodierer 742 bis 752 decodiert werden, wobei die Ober 
die SIO 101 empfangenen Kennwortdaten nacheinan- 
35 der in den KennworUufzeichnungsregistern 761 bis 763 
abgelegt werden. Wenn im EEPROM 107 kein Kenn- 
wort vorhanden ist wird das Eingangssignal ad(7 : 0) des 
NICHT-ODER-Gatters 545 auf logisch 0 gesetzt 
Wenn die MSB-Zuweisungsadresse PASSW-7 der 
40 Zeitablaufsteuersignalerzeugungsschaltung 405 gleich 
logisch 0 ist erzeugt das NICHT-ODER-Gatter 545 ei- 
ne Iogische t. Das ODER-Gatter 547 erzeugt ungeach- 
tet der Ausgabe des zweiten Kennwortkomparators 505 
eine Iogische 1. Das Flipflop 571 wird durch das Startsi- 
45 gnal START mit einer Iogischen 1 gesetzt und erzeugt 
fiber den AusgangsanschluB Q eine Iogische 1. Somit 
erzeugt das NICHT-UND-Gatter 503 eine Iogische 0. 
Das Flipflop 573 erzeugt eine Iogische 0, wie in (8w) der 
Fig. 8 gezeigt ist Das Zugriffsteuersignal ACCESS mit 
so der Iogischen 0 liegt am NICHT-ODER-Gatter 615 der 
Zeitabtaufsteuersignalerzeugungsschaltung 405 an, um 
das EEPROM 107 zu sperren und liegt ferner am Drei- 
stuf enpuffer 727 der Speicherblockauswahlsignalerzeu- 
gungs- und Kennwortdatenempfangsschaltung 407 an, 
um 702 durch die Ausgabe eines Inf or mationsschutzver- 
arbeitung-Oberpruf ungsdecodterers 750 den Bustreiber 
702 freizugeben. Die CPU 103 liest die Ausgabe der 
Informationsschutzverarbeitungszustandsignal-Erzeu- 
gungsschaltung 720 aus, um den Betriebszustand zu 
OberprOfen. 

Wenn *un EEPROM 107 kein Kennwort vorhanden 
ist kann somit von der CPU 103 auf den Datenspeicher- 
bereich zugegriffen werden. Die Information wird ge- 
speichert indem jedem Block ein Kennwort zugewiesen 
65 wird. Nach dern Setzen einer *\ n im Kennwortzustands- 
registerist das gewunschte Kennwort festgelegt 

Im folgenden wird der Kennwortvergleichsmodus be- 
schrieben. Wenn im Datenspeicherbereich des 
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EEPROMs 107 das Kennwort festgelegt ist und ein Ver- 
gleichsergebnis rnit dem von auBen empfangenen Kenn- 
wort positiv ausfaUt kann in einem Kennwortmodus auf 
die Information des Datenspeicherbereichs zugegriffen 
werden. Wenn im EEPROM 107 ein Kennwort festge- 
legt ist, ist der EingangsanschluB 546 des NICHT- 
ODER-Gatters 545 gJeich logisch !. Wenn das Kenn- 
wortschreibsteuersignal NREG WR auf logisch 0 umge- 
schaltet wird, wie in (9h) der Fig. 9 gezeigt ist, werden 
die Speicherblockzuweisungsdecodierer 741 und die 
Kennwortregisterauswahldecodierer 742 bis 752 der 
Speicherblockauswahlsignalerzeugungs* und Kenn- 
wortdatenempfangsschaitung 407 in einen Schreibfrei- 
gabemodus versetzt Der Speicherblockzuweisungsde 
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zeugungs- und Kennwortdatenempfangsschaltung 407 
aus. Wahrend des Kennwortvergieichszyklus COMP- 
CYCLE der ZeitablaufsteuersignaJerzeugungsschaltung 
405 erzeugt das NICHT-ODER-Gatter 507 eine logi- 
sche 0, wobei durch die Ausgaben des ODER-Gatters 
553 und der UND-Gatter 557, 559 und 561 vom jeweili- 
gen Block nur der Kennwortaufzeichnungsbereich di- 
rekt zugewiesen wird. Wie in (9c) der Fig. 9 gezeigt, 
werden die im EEPROM 107 aufgezeichneten Kenn- 
wortdaten Qber den Datenbus ad(7 : 0) an das Exklusiv- 
ODER-Gatter 523 angelegt 

Wenn der Speicherblock zugewiesen ist und die 
Kennwortregisterauswahldecodierer 742 bis 752 nach- 
einander vom Datenbus a(7 : 0) ausgewahlt werden, um 
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a(7:0) der CPU 103 empfangenen AdreBsignals das 
Startsignal START, wie in (9z) der Fig. 9 gezeigt ist, und 
gibt gleichzeitig das Speicherbiockzuweisungsregister 
759 frei, wodurch Blockzuweisungsdaten, die Qber die 
SIO101 fibertragen werden, aufgezeichnet werden. 

Die Dreistufenpuffer 727 und 729 der Informations- 
schutzverarbeitungszustandssignal-Erzeugungsschaj- 
tung 720 schalten das Zugriffsteuersignal ACCESS und 
das Kennwortvergleichszykiussignal COMPCYCLE 
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START an die Zeitablaufsteuersignalerzeugungsschal^ 
tung 405 angelegt wird, erzeugt das Flipflop 641 am 
Ausgangsanschlufl Q eine iogische 1. Die Flipflops 645, 
647 und 649 werden zurtlckgesetzt und erzeugen an 
ihren AusgangsanschiUssen Q eine Iogische 0. Das Takt- 
signal CLK in (9a) der Fig. 9 wird in einem Invertierer 
629 invertiert und setzt Qber das UND-Gatter 606 die 
Flipflops 643 und 651, Die Flipflops 643 und 651 erzeu- 
gen an ihren Ausgangsanschiassen Q eine Iogische 1 
Somit wird das ' 



geben, werden die von der SIO 101 gesendeten Kenn- 
wortdaten Qber den Datenbus idb(7 :0) der CPU 103 
byteweise nacheinander aufgezeichnet Das AdreBsi- 
gnal des Datenbusses add(2 : 0) des Multiplexers 655 der 
20 Zeitablaufsteuersignalerzeugungsschaltung405 liegt an 
den NICHT-UND-Gattern 775 bis 787 an, wobei die 
Invertierer 709 bis 721, die mit den Ausgangen der 
N ICHT-UND-Gatter 775 bis 787 verbunden sind, die 
Kennwortaufzeichnungsregister 761 bis 773 freigeben, 



der Fig. 9 gezeigt ist Die Werte der in (9i) der Fig. 9 und 
in (9c) der Kg. 9 gezeigten Kennwortdaten werden im 
Exklusiv-ODER^atter 523 verglichea Wenn ein Kenn- 
wortvergleich fur ein Byte abgeschlossen ist, wird das 
30 Vergleichsergebnis Qber das NICHT-UND-Gatter 502 
im Flipflop 577 abgelegt Dann wird der Kennwortver- 
gleich for das n&chste Datenbyte durchgefQhrt, wobei 
das Vergleichsergebnis im Flipflop 579 abgelegt wird, 

. r „ Wenn der Vergleich fur alle Kennwortbytes abge- 

Kennwortvergleichszyklussignal 35 schlossen ist und die Flipflops 579 bis 589 eine locische t 



COMPCYCLE auf eine Iogische 1 gesetzt, wie in (9pj 
der Fig. 9 gezeigt ist, wobei das NICHT-ODER-Gatter 
615 eine Iogische 0 erzeugt, wie in (9k) der Fig. 9 gezeigt 
ist, um durch Freigeben des EEPROMs 107 die Kenn- 
wortdaten aus zulesen, 

Der Ausgang des Flipflops 651 wird auf einer logi- 
schen 1 eines konstanten KennwortvergleichszykJussi- 
gnals COMPCYCLE, das in (9p) der Fig. 9 gezeigt ist, 
gehalten, indent der Takt auf den Anschlfissen C der 
Flipflops 643 bis 651 gezShlt wird. Das Kennwortver- 
gleichstaktsignal COMPCLK, das in (9x) der Fig. 9 ge- 
zeigt ist, liegt an den TaktanschlOssen C der Flipflops 
579 bis 587 der Kennwortzwischenspeicherschaitung 
409 an. Wahrend der logischen 1 des Kennwortver- 
gieichszyklussignaJs COMPCYCLE wahlt der Multiple- 
xer 655 Daten aus, die von den Z&hlanscfalQssen der 
Flipflops 643 bis 651 erzeugt werden, urn diese an den 
Invertierer 707 und die NICHT-UND-Gatter 775 bis 
787 anzulegen. Das NICHT-UND-Gatter 621 erzeugt 
aufgrund der Ausgaben der Flipflops und des Taktsi- 
gnals CLK das MSB-Anzeigesignal PASSW-7. 

Der im Speicherblockzuweisungsregister 759 gespei- 
cherte Blockzuweisungswert kann von der CPU 103 
fiber den Bustreiber 702 gelesen werden und wird an 
den Multiplexer 575 der ZugriffadreBsignalerzeugungs- 
schaltung 413, die NICHT-ODER-Gatter 507, 509 und 
den Invertierer 541 der Kennworapeicherbereichfestle- 
gungsschaltung 415 angelegt. Das UND-Gatter 563 er- 
zeugt aufgrund der Ausgaben der NICHT-ODER-Gat 



erzeugen, erzeugt das UND-Gatter 505 eine Iogische 1, 
wie in (9n) der Fig. 9 gezeigt ist Da der Ausgang des 
ODER-Gatters 547 eine Iogische 1 aufweist wie in (9g) 
der Fig. 9 gezeigt ist, und der Ausgang des Flipflops 571 
40 eine Iogische 0 aufweist, gibt das Flipflop 573 eine Iogi- 
sche 1 aus, wie in (9w) der Fig. 9 gezeigt ist Das Zu- 
griffsteuersignal ACCESS mit einer logischen 1 liegt am 
NICHT-ODER-Gatter 615 der Zeitabiaufsteuersignal- 
erzeugungsschaltung 405 an, wobei das NICHT-ODER- 
45 Gatter 615 eine Iogische 0 ausgibt Das Zugriffsteuersk 
gnai ACCESS liegt ferner am Dreistufenpuffer 727 der 
InformationsschutzuberprOfungszustandsignal-Erzeu- 
gungsschaJtung 720 der Speicherbiockauswahlsignaler- 
zeugungs- und Kennwortdatenempfangsschaltung 407 
50 an. Die CPU 103 kann Qber den Bustreiber 702 den 
Betriebszustand flberprflfen. 

Wenn somit das Kennwort im Datenspeicherbereich 
des EEPROMs 107 mit dem von auBen empfangenen 
Kennwort flbereinstimmt, kann auf die Daten eines zu- 
55 gehorigen Blocks zugegriffen werden. Da auf die Daten 
anderer Blocke nicht zugegriffen werden kann, ist die 
Zuverlassigkeit fQr eine Geheimhaltung verbessert 

Im folgenden wird der Kennwortvergleichsfehlermo* 
dus beschrieben. Ein Kennwortvergleichsfehlermodus 
bedeutet, daB es unmflglich ist, auf die Daten zuzugret- 
fen, da das im Datenspeicherblock festgelegte Kenn- 
wort nicht mit dem von auBen empfangenen Kennwort 
Qbereinstimmt Fur den Fail, daB das Kennwort nicht 
Obereinstimmt, wie in (10c) und (lOi) der Fig. 10 gezeigt 
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ter 517. 521 erne Iogische t wobei der Invertierer 539 es ist, wird keine Beschreibing gegeben. Di BoSs v- 

das Signal des Datenbusses a(2 : 0) empfttngt. Der Multi- ODER-Gatter 523 verKleichl das lcZm«£* S 

biockregisters 759 der Speichcrblockauswahlsignaler- sen ist, wird das Vergleichsergebnis Ober das NIOTT- 
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UND-Gatter 502 in das Flipflop 579 eingetragen. 

Wenn wie in (10c) und (lOi) der Fig. 10 gezeigt das 
Kennwort nicht ttberemstimmt, erzeugen die Flipflops 
587 und 589 eine logische 0, wobei der Ausgang des 
UND-Gattcrs 505 auf einer logischen 0 gehalten wird, 5 
wie in (lOn) der Fig. 10 gezeigt ist Da der Ausgang des 
Flipflops 573 der Zugriffsteuersignalerzeugungsschal- 
tung 403 auf einer logischen 0 gehalten wird, wie in 
(10w) der Fig, 10 gezeigt ist, kann auf die Daten dieses 
Blocks nicht zugegrif fen werden. 10 

Wie oben beschrieben worden ist, wird der Kenn- 
wortvergleichsvorgang mittels Hardware verwirklicht, 
um die Beiastung der CPU zu verringern und den Kenn- 
wortvergleichsvorgang komplizierter zu machen. Damit 
wird eine Geheimhaltung des Datenspeichers sicherge- 15 
steilt und die Zuverlassigkeit der Datenspeicherung ver- 
bessert 

Obwohl die Erfindung mit Bezug auf eine bevorzugte 
Ausfuhrungsform derselben genau gezeigt und be- 
schrieben worden ist, ist klar, daB Fachleute vorange- 20 
gangene und andere Abwandlungen in Form und in Ein- 
zelheiten durchfuhren kdnnen, ohne den Umfang der 
Erfindung zu verlassen. 

Patentansproche 25 

1. Intelligent e Karte, gekennzeichnet durch 
einen Datenspeicher (107), der in n Bidcke aufge- 
teilt ist, wobei ein Statuswert anzeigt, ob ein Kenn- 
wort vorhanden ist, wobei das Kennwort im Vor- 30 
spann jedes Blocks des Datenspeichers (107) aufge- 
zeichnet ist; 

eine Steuervorrichtung zum Erzeugen von Signa- 
len bezUglich der Aufteilung des Datenspeichers 
(107) und zum Bereitstellen von Kennwortdaten; 35 
und 

eine Informationsschutzvorrichtung zum Durchsu- 
chen eines abgeteilten Speicherbereichs und zum 
Zugreifen auf Speicherinformationdes Speicherbe- 
reiches, wenn das im abgeteilten Datenspeicherbe- 40 
reich auf gezeichnete Kennwort mit dem von auBen 
eingegebenen Kennwort abereinstimmt 

2. Verfahren zum Zugreifen auf einen Datenspei- 
cher (107) einer intelligenten Karte, gekennzeich- 
net durch die Schritte: 45 
Aufteilen des Datenspeichers in n Bidcke; 
Aufzeichnen eines Statuswertes, der anzeigt, ob ein 
Kennwort vorhanden ist, und des Kennworts an 
der gieichen Position in jedem Block des Daten- 
speichers (107) liegt; 50 
Vergieichen des im jeweiligen Block aufgezeichne- 
ten Keimwortes mit einem von auflen empfange- 
nen Kennwort; und 

Zugreifen auf einen Informationsspeicherbereich, 
wenn die Kennworte ttbereinstimmen. 55 

3. Verfahren nach Anspruch 2, dadurch gekenn- 
zeichnet, daB der Datenspeicher in Bidcke mit kon- 
stanter Grdfie aufgeteilt ist, wobei der Statuswert 
und das Kennwort im Vorspann jedes Blocks auf- 
gezeichnet werden. 60 

4. Verfahren nach Anspruch 3, dadurch gekenn- 
zeichnet, daB die abgeteilten Bidcke die gletche 
GrdBe besitzen oder sich in Abhangigkeit von den 
Eigenschaften der Speicherinformation in ihrer 
GrdBe unterscheiden. 65 

5. Intelligente Karte, gekennzeichnet durch 

einen Datenspeicher (107) zum Speichern eines Be- 
triebsprogramms der intelligenten Karte und von 
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Benutzerinformation; 

einen lnformationsschutzprozessor (201) zum 
Schtitzen eines Benutzerinformationsspeicherbe- 
reiches des Datenspeichers (107); und 
eine Steuervorrichtung zum direkten Zugreifen auf 
einen Betriebsprogrammspeicherbereich ohne den 
lnformationsschutzprozessor (201), der ein Kenn- 
wort erfordert, so daB der Benutzerinformations- 
speicherbereich nicht wiiikurlich verwendet wer- 
den kann, und zum Zugreifen auf den Benutzerin- 
formationsspeicherbereich uber einen Kennwort- 
vergleichsvorgang des Informationsschutzprozes- 
sors(201). 

6* Intelligente Karte nach Anspruch 5, dadurch ge- 
kennzeichnet, daB der lnformationsschutzprozes- 
sor (201) enth&lt: 

eine Speicherauf teilungs- und Kennwortdatenemp- 
fangsschaltung (407), die ein Zuwetsungssignal er- 
zeugt, auf einen Kennwortspeicherbereich des je- 
weiHgen Blocks zugreift und ein von auBen emp- 
f angenes Kennwort empf angt ; 
eine Kennwortvergleichsschaltung (409, 419, 421) 
zum Vergieichen des von der Speicheraufteilungs- 
und Kennwortdatenempfangsschaltung (407) be- 
reitgestellten Kennwortes mit dem im Datenspei- 
cher (107) gespeicherten Kennwort; 
eine Zugriffsteuersignalerzeugungsschaltung (403) 
zum Erzeugen eines Zugriffsteuersignals, die auf 
den Datenspeicher (107) zugreift, wenn beide 
Kennwdrter ttbereinstimmen; 
eine Kennwortaufeeichnungsbereichfestlegungs- 
schaltung (415) zum bevorzugten Zuweisen eines 
Kennwortaufzeichnungsbereiches, wenn ein be- 
zeichneter Block des Datenspeichers (107) ausge- 
wahlt ist, und zum Festlegen eines Inf ormationsauf- 
zeichnungsbereiches, auf den zugegriffen werden 
soli; 

eine Zugriffadressenerzeugungsschaltung (413) 
zum Erzeugen eines AdreBsignals fur den Kenn- 
wort- und Informationszugriff aus den Ausgaben 
der Speicheraufteilungs- und Kennwortdatenemp- 
fangsschaltung (407) und der Kennwortaufzeich- 
nungsbereichfestlegungsschaltung (415); und 
eine Zeitablaufsteuersignalerzeugungsschaltung 
(405) zum Erzeugen eines AdreBsignals, die einen 
Block fur den Zugriff auf den Datenspeicher (107) 
zuweist und ein Zeitablaufsteuersignal fur einen 
Kennwortvergleich erzeugt 

7. Intelligente Karte nach Anspruch 6, dadurch ge- 
kennzeichnet, daB die Kennwortvergleichsschal- 
tung (409, 419, 421) enthalt: 

einen ersten Kennwortkomparator (419) zum bit- 

weisen Vergieichen eines Kennwortbytes; 

eine Vergleichsergebniszwischenspeicherschaltung 

(409) zum Speichern der Ausgabe des ersten Kenn- 

wortkomparators (419); und 

einen zweiten Kennwortkomparator (421) zum Be- 

statigen der Vergleichsergebnisse f Or alle Bytes. 

8. Intelligente Karte mit einer seriellen Eingabe/ 
Ausgabe- Vorrichtung (SIO), einer Zentraleinheit 
(CPU) sowie einem elektrisch ldschbaren und pro- 
grammierbaren Nur-Lese-Speicher (EEPROM), 
gekennzeichnet durch einen lnformationsschutz- 
prozessor (201), der mit den Daten-, AdreB- und 
Steuerbussen der CPU und den Daten-, AdreB- und 
Steuerbussen des EEPROMs verbunden ist, um ei- 
nen Datenspeicher des EEPROMs vor einem Zu- 
griff zuschQtzen. 
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9. Intelligente Karte nach Anspruch 8, dadurch ge- 
kennzeichnet, daB der Informationsschutzprozes- 
sor (201) enthalt: 

eine Speicherblockauswahlsignalerzeugungs- und 
Kennwortdatenempfangsschaltung (407) zum De- 5 
codieren des Datenspeicberblockauswahi- und 
KennworterzeugungsadreBauswahlsignals, das von 
der CPU erzeugt wird, urn Daten zum Auswahlen 
eines abgeteiiten Blocks des Datenspeichers (107) 
und einen Kennwortaufzeichnungsbereich zu er- 10 
zeugen, der die von auBen empfangenen Kenn- 
wortdaten aufzeichnet, urn die Kennwortdaten zum 
Vergleichszeitpunkt zu erzeugen, wobei in AbhSn- 
gigkeit von einem Lesesteuersignai der CPU ein 
Datenspeicherzugriffssignal oder ein Vergleichs- 15 
verarbeitungszustandssignal ausgegeben wird und 
die vom Kennwortvergleichsvorgang erzeugten 
Kenn wortdaten ausgegeben werden; 
einen ersten Kennwortkomparator (419) zum bit- 
weisen Vergleichen der von der Speicherblockaus- 20 
wahlsignaierzeugungs- und Kennwortdatenemp- 
fangsschaltung (407) erzeugten Kenn wortdaten mit 
dem in einem ausgewahlten Bereich des Datenspei- 
chers (107) aufgezeichneten Kennwort, urn ein 
Kennwortverglelchsergebnis fur ein Byte zu erzeu- 25 
gen; 

eine Kennwortzwischenspeicherschaltung (409) 
zum Zwischenspeichern des Kennwortvergieich- 
sergebnisses, bis ein KennwortvergJeich fur alle By- 
tes abgeschlossen ist; 30 
einen zweiten Kennwortkomparator (421) zum er- 
neuten Bestatigen des Kennwortvergleichsergeb- 
nisses fur alle Bytes, die in der Kennwortzwischen- 
speicherschaltung (409) gespeichert sind, vor dem 
VergleichsabschluBzeitpunkt; 35 
eine Zugriffsteuersignaierzeugungsschaitung (403) 
zum Erzeugen eines Zugriffsteuersignals, das an- 
zeigt, daB auf einen ausgewahlten Bereich des Da- 
tenspeichers (107) zugegriffen werden kann, wenn 
das vom zweiten Kennwortkomparator (421) er- 40 
zeugte Kennwortverglelchsergebnis positiv ist und 
eine Information vorliegt, die anzeigt, daB im aus- 
gewahlten Bereich des Datenspeichers (107) ein 
Kennwort vorliegt; 

eine Zeitablaufsteuersignalerzeugungsschaltung 45 
(405) zum Zahlen eines Taktes in Abhangigkeit von 
einem Startsignal, das gleichzeitig mit der Blockzu- 
weisungsdecodierung der Speicherblockauswahlsi- 
gnalerzeugungs- und Kennwortdatenempfangs- 
schaltung (407) erzeugt wird, um ein Decodierungs- 50 
signal filr das Lesen eines Kennwortvergleichszy- 
klus, ein Vergleichstaktsignal und das in der Spei- 
cherbiockauswahlsignaierzeugungs- und Kenn- 
wortdatenempfangsschaltung (407) aufgezeichnete 
Kennwort zu erzeugen, wobei ein Kennwortver- 55 
gieichsabschluBsteuersignal an den zweiten Kenn- 
wortkomparator (421) angelegt wird; 
eine Kennwortspeicherbereichfestlegungsschal- 
tung (415) zum Erzeugen einer Adresse zum bevor- 
zugten Zuweisen des Kennwortaufzeichnungsbe- eo 
reichs jedes Blocks des Datenspeichers (107); und 
eine ZugriffadreBsignalerzeugungsschaltung (413) 
zum Ausw&hlen eines Blocks des in N Blocke auf- 
geteilten Datenspeichers (107) mittels eines Signals, 
das von der Speicherbiockauswahlsignalerzeu- 65 
gungs- und Kennwortdatenempfangsschaltung 
(407) erzeugt wird, die ein AdreBsignal zum Zuwei- 
sen eines Kennwortzugriffsbereiches erzeugt und 
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ein AdreBsignal zum Zugreifen auf einen Informa- 
tionsspeicherbereich erzeugt, wenn ein Kennwort- 
vergleich abgeschlossen ist 
10. Intelligente Karte nach Anspruch 9, dadurch 
gekennzeichnet, daB die Zeitablaufsteuersignaler- 
zeugungsschaltung (405) enthilt: 
einen Zahler zum ZaMilen eines Kennwortver- 
gieichstaktes; eine Auswahlschaltung zum Ausw&h- 
len eines AdreBsignals, das in Abhangigkeit vom 
Kennwortvergleichstakt des Zahiers vom Zahler 
oder der CPU erzeugt wird, um das Kennwort zu 
erzeugen; 

eine Vergleichstakterzeugungsschaltung zum Er- 
zeugen eines Vergleichstaktes, der in Abhangigkeit 
von der Ausgabe des ZShlers wahrend eines Kenn- 
wortvergieiches bendtigt wird; und 
eine VergleichsabschluBsignalerzeugungsschaltung 
zum Erzeugen eines VergleichsabschluBsignais aus 
der Ausgabe des Zahiers. 

11. Intelligente Karte nach Anspruch 9, dadurch 
gekennzeichnet, daB die Speicherblockauswahlsi- 
gnalerzeugungs- und Kennwortdatenempfangs- 
schaltung (407) enthalt: 

einen BlockauswahlregisteradreBdecodierer zum 
Erzeugen eines Decodierungssignals zum Auswah- 
len eines Blocks des Datenspeichers (107) und zum 
Erzeugen eines Startsignals; 
einen KennwortregisteradreBdecodierer zum De- 
codieren eines AdreBsignals, um eine Kennwort- 
aufzeichnungsadresse innerhaib des jeweiligen 
Blocks des Datenspeichers (107) auszuwahlen; 
ein Blockaufteilungsregister zum Speichern eines 
Blockaufteiiungssignals gemaB der Ausgabe des 
BlockauswahiregisteradreBdecodierers ; 
ein Kennwortregister zum Speichern eines von au- 
Ben angelegten Kennwortes in Abhangigkeit von 
der Ausgabe des KennwortregisteradreBdecodie- 
rers; 

ein Statuswertregister zum Speichern eines Status- 
wertes gemaB dem Informationsschutz des Daten- 
speichers; 

einen Statuswertlesedecodierer zum Auslesen des 
Statuswertes; 

einen Treiber zum Steuern des Statuswertes, der 
aufgrund der Ausgabe des Statuswertlesedecodie- 
rers von der CPU gelesen werden soli; und 
eine Registerlesesteuervorrichtung zum Erzeugen 
eines Torsignals, so daB das Kennwort und ein 
Wert des Blockaufteilungsregisters gelesen wer- 
den. 

12. Intelligente Karte nach Anspruch 9, dadurch 
gekennzeichnet, daB der erste Kennwortkompara- 
tor (419) enthalt: 

ein Exklusiv-ODER-Gatter (523) zum bitweisen 
Vergleichen des vom Datenspeicher (107) erzeug- 
ten Kennwortes mit dem von der Speicherblock- 
auswahlsignalerzeugungs- und Kennwortdaten- 
empfangsschaltung (407) erzeugten Kennwort; und 
ein NICHT-UND-Gatter(502)zum Erzeugen eines 
Kennwortvergleichsergebnisses fOr ein Byte. 

13, Intelligente Karte nach Anspruch 9, dadurch 
gekennzeichnet, daB die Kennwortzwischenspei- 
cherschaltung (409) enthalt: 

ein NICHT-ODER-Gatter (525) mit Eingangsan- 
schlOssen, die mit einem Rucksetzsignal und mit 
dem Startsignal verbunden sind; und 
mehrere Flipflops (579—589) mit entsprechenden 
mit einem Kennwortvergieichstaktsignal der Zeit- 
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ablaufsteuersignaierzeugungsschaltung (405) ver- 
bundenen Taktanschlflssen, wobei die Flipflops 
(579—589) jeweils RQcksetzanschlQsse besitzen, die 
mit dem Ausgang des NICHT-ODER-Gatters (525) 
verbunden sind, und jeweils AusgangsanschlOsse 5 
besitzen* die mit dem zweiten Kennwortkompara- 
tor (421) verbunden sind 
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